Falsk uppdatering av Chrome för Android
Skickar dina kreditkortsuppgifter till Ryssland
— Av Erik SM7DZV —
Det har förekommit åtskilliga rapporter om falska uppdateringar av webbläsaren Chrome för Android. Det har inte alltid varit så farligt. Idag rapporterar emellertid Rick Wanner på Infosec Handlers Diary Blog om en ny, allvarlig, trojan.
Uppdateringen, som går under namnet ”Update_chrome.apk” begär administrativa rättigheter till enheten. Den installerar därefter skadlig programvara som stjäl uppgifter om banktransaktioner och personlig information.
Stjäl uppgifterna och skickar till Ryssland
När användaren gör en betalning eller banktransaktion skickar programmet uppgifterna vidare till Ryssland.
Angripen enhet måste fabriksåterställas
Den skadliga koden är skriven så att den hindrar att den tas bort. Enda sättet är att återställa enheten till fabriksinställningar. Det leder till att alla användardata förloras.
”Var noga när du uppdaterar”
Författarens råd är upprepa vad man måste tänka på, när man ska uppdatera program till sina mobila enheter: Ta alltid hem uppdateringarna från tillförlitliga källor, till exempel Google Play. Måste du installera uppdateringar från annan tredjepartsutvecklare är det nödvändigt att validera uppdateringen innan den installeras.
Länk. Klicka här